Caso d'Uso Casi d'Uso / DORA

DORA · Incidenti & Tempi di Segnalazione

Tre termini, un orologio: 4 h / 72 h / 30 giorni – con rapporto d'incidente firmato digitalmente.

Perché è Importante

Quando si verifica un Major ICT Incident, la prima ora conta, non il primo giorno.

"Per me è DORA, non NIS2 – è quello che la maggior parte dei fornitori confonde immediatamente." Così i manager ICT-rischi delle banche descrivono la differenza che è più dolorosa nel rapporto degli incidenti: l'Art. 19 DORA richiede di classificare un incidente serio correlato alle TIC entro 4 ore dalla scoperta, seguito da un rapporto intermedio e da un rapporto finale all'autorità competente. Senza strumenti dedicati, questo viene fatto tramite telefonate e documenti Word improvvisati — esattamente dove le cose vanno male sotto pressione di tempo, cosa che si può dimostrare essere critica.

La cascata di segnalazione a tre livelli — rapporto iniziale, rapporto intermedio, rapporto finale — ha requisiti di contenuto diversi a ogni livello. Un errore di formato o un rapporto intermedio dimenticato è evitabile, ma facile da trascurare sotto pressione di tempo quando nessun sistema conta sistematicamente quale termine scade quando.

Il Threat-Led Penetration Testing (TLPT, Art. 26/27) richiede inoltre pianificazione e tracciamento documentati — un'ulteriore prova che deve essere pronta al giorno dell'audit, non ricostruita da zero.

Cosa Ottieni

Quattro pilastri per una segnalazione di incidenti conforme ai termini.

Registro degli incidenti, protocollo a tre livelli

Ogni incidente passa attraverso il rapporto iniziale, il rapporto intermedio e il rapporto finale come un processo guidato con i campi richiesti a ogni livello — invece di una raccolta disordinata di e-mail e note.

Registro degli incidenti con orologi delle scadenze di notifica in ReportAct

Conto alla rovescia di classificazione dalla scoperta

Dal momento in cui la scoperta viene registrata, il conto alla rovescia di 4 ore per la classificazione viene eseguito visibilmente, seguito dai termini per i rapporti intermedi e finali — senza bisogno di ricostruirli dalla memoria.

Conto alla rovescia delle scadenze di notifica per NIS2, DORA e GDPR in ReportAct

Rapporto d'incidente come PDF firmato digitalmente

Il rapporto d'incidente all'autorità viene generato come un PDF firmato digitalmente con convalida prima dell'invio — per garantire che nulla di incompleto o malformato venga inviato.

Workflow di notifica con bozza di segnalazione per ogni livello in ReportAct

Pianificazione & Tracciamento TLPT

I cicli di Threat-Led Penetration Testing secondo Art. 26/27 vengono pianificati e tracciati con stato — come una prova indipendente, sempre pronta, invece di un file di progetto separato.

Pianificazione TLPT secondo gli art. 24–27 di DORA in ReportAct
Scopri di Più

Ulteriori informazioni su DORA e l'infrastruttura sottostante.

DORA — la normativa

Termini di segnalazione, requisiti TLPT e fonti primarie in dettaglio.

Dettagli normativi →
Incident Management — la funzione

Come il protocollo di segnalazione a tre livelli e il conto alla rovescia di classificazione lavorano insieme in workspace.reportact.com.

Dettagli funzione →
Passo Successivo

Il tuo primo rapporto d'incidente DORA firmato digitalmente — oggi.

In 30 minuti Le mostriamo cosa offre ReportAct per questo caso d'uso – senza impegno.